הגדרת שירות Cloud Run

‫Cloud Run היא פלטפורמה מנוהלת לאפליקציות שמאפשרת להפעיל קונטיינרים ישירות על התשתית הניתנת להתאמה של Google. מידע נוסף זמין במאמר סקירה כללית על Cloud Run.

במסמך הזה מתוארים החיבורים והפרמטרים שאפשר להגדיר כשמשתמשים ב-App Design Center כדי ליצור שירות Cloud Run. פרמטרי ההגדרות מבוססים על מודול Terraform‏ terraform-google-cloud-run.

חיבורים לרכיבים

בטבלה הבאה מפורטים הרכיבים שאפשר לקשר לשירות Cloud Run, והעדכונים שמתקבלים באפליקציה ובקוד Terraform שנוצר.

רכיב מחובר

עדכונים לאפליקציות

נתוני רקע

Secret Manager
  • שירות Cloud Run יכול להפנות לנתוני הסוד.
  • השדה Secret Data (נתוני סוד) ב-Secret Manager מפנה לשדה env_secret_vars ב-Cloud Run.
  • התפקיד roles/secretmanager.secretAccessor נוסף לחשבון השירות של Cloud Run.
הגדרת סודות לשירותים

חשבון שירות

  • שירות Cloud Run משתמש בחשבון השירות כזהות שירות.
  • התפקיד roles/run.invoker נוסף לחשבון השירות.
  • כתובת האימייל בחשבון השירות ופרטי IAM מתווספים למשתני הסביבה של Cloud Run.
אימות משירות לשירות
‫AlloyDB ל-PostgreSQL
  • שירות Cloud Run יכול להתחבר למופע AlloyDB ל-PostgreSQL.
  • המטא-נתונים של משאב AlloyDB ל-PostgreSQL מתווספים למשתני הסביבה של Cloud Run.
  • התפקיד roles/alloydb.admin ב-AlloyDB ל-PostgreSQL נוסף לחשבון השירות של Cloud Run.
התחברות מ-Cloud Run
BigQuery
  • שירות Cloud Run יכול ליצור אינטראקציה עם מערך הנתונים ב-BigQuery.
  • המטא-נתונים של משאבי BigQuery מתווספים למשתני הסביבה של Cloud Run.
  • התפקיד roles/bigquery.dataEditor ב-BigQuery נוסף לחשבון השירות של Cloud Run.
סקירה כללית על BigQuery

Bigtable

  • שירות Cloud Run יכול לבצע פונקציות ניהוליות במופע Bigtable.
  • פרטי המטא-נתונים של משאב Bigtable מתווספים למשתני הסביבה של Cloud Run.
  • התפקיד roles/bigtable.admin נוסף לחשבון השירות של Cloud Run.
סקירה כללית של Bigtable

שירות אחר של Cloud Run

  • שירות Cloud Run של המקור יכול לשלוח תעבורה לשירות Cloud Run של היעד.
  • שירות Cloud Run של המקור מכיל את מזהה ה-URI של שירות Cloud Run של היעד במשתני הסביבה שלו.
מה זה Cloud Run

‫Cloud SQL (MySQL)

  • שירות Cloud Run יכול לקרוא ולכתוב נתונים במופע Cloud SQL ‏ (MySQL).
  • מטא-נתונים של חיבור Cloud SQL מתווספים לשירות Cloud Run.
  • התפקידים roles/cloudsql.instanceUser ו-roles/cloudsql.client מתווספים לחשבון השירות של Cloud Run.
  • חשבון השירות של Cloud Run מתווסף כמשתמש IAM למופע Cloud SQL.
התחברות מ-Cloud Run

‫Cloud SQL (PostgreSQL)

  • שירות Cloud Run יכול לקרוא ולכתוב נתונים במופע Cloud SQL ‏ (PostgreSQL).
  • מטא-נתונים של חיבור Cloud SQL מתווספים לשירות Cloud Run.
  • התפקידים roles/cloudsql.instanceUser ו-roles/cloudsql.client מתווספים לחשבון השירות של Cloud Run.
  • חשבון השירות של Cloud Run מתווסף כמשתמש IAM למופע Cloud SQL.
התחברות מ-Cloud Run

Cloud Storage

  • שירות Cloud Run יכול לנהל אובייקטים בקטגוריה של Cloud Storage.
  • פרטי חשבון השירות של Cloud Run IAM מתווספים לקטגוריה של Cloud Storage.
  • התפקיד roles/storage.objectAdmin מוקצה לחשבון השירות של Cloud Run.
קישור שירותים Google Cloud

עורף גלובלי של Cloud Load Balancing

  • מאזן העומסים יכול להפיץ את התעבורה הנכנסת לשירות Cloud Run.
  • שירות Cloud Run מתווסף כנקודת קצה של עורף חזיתי בהגדרת העורפים החזיתיים של NEG ללא שרת ב-Cloud Load Balancing.
הגדרת מאזן עומסים גלובלי חיצוני של אפליקציות באמצעות Cloud Run

‫Memorystore for Redis

  • שירות Cloud Run יכול לשמור נתונים במטמון במופע Memorystore for Redis.
  • פרטי החיבור ל-Memorystore for Redis מתווספים למשתני הסביבה של Cloud Run.
  • התפקיד roles/redis.editor נוסף לחשבון השירות של Cloud Run.
התחברות למופע Redis משירות Cloud Run

‫Memorystore for Redis Cluster

  • שירות Cloud Run יכול לשמור נתונים במטמון ב-Memorystore for Redis Cluster.
  • פרטי החיבור של Memorystore for Redis Cluster מתווספים למשתני הסביבה של Cloud Run.
  • App Design Center מוסיף את התפקיד roles/redis.dbConnectionUser לחשבון השירות של Cloud Run.
התחברות למכונת Memorystore for Redis Cluster

Memorystore for Valkey

  • שירות Cloud Run יכול לשמור נתונים במטמון במופע Memorystore for Valkey.
  • App Design Center מוסיף את פרטי החיבור של Memorystore for Valkey למשתני הסביבה של Cloud Run.
  • App Design Center מוסיף את התפקיד roles/memorystore.dbConnectionUser לחשבון השירות של Cloud Run.
התחברות למופע של Memorystore for Valkey

Pub/Sub

  • שירות Cloud Run יכול לקבל הודעות או לפרסם בנושא Pub/Sub.
  • מזהה הנושא של Pub/Sub מתווסף למשתני הסביבה של Cloud Run.
  • התפקידים roles/pubsub.publisher ו-roles/pubsub.subscriber מתווספים לחשבון השירות של Cloud Run.
  • שירות Cloud Run מתווסף לשדות של מינוי Pub/Sub מסוג דחיפה ושליפה.
מדריך לשימוש ב-Pub/Sub עם Cloud Run

קצה עורפי אזורי של Cloud Load Balancing

  • מאזן העומסים יכול להפיץ את התעבורה הנכנסת לשירות Cloud Run.
  • שירות Cloud Run מתווסף כנקודת קצה של עורף חזיתי בהגדרת העורפים החזיתיים של NEG ללא שרת ב-Cloud Load Balancing.
הגדרה של מאזן עומסים חיצוני אזורי של אפליקציות באמצעות Cloud Run

קצה קדמי של Cloud Load Balancing אזורי

  • כתובות ה-IP של מאזן העומסים ב-HTTP וב-HTTPS זמינות לאפליקציה שפועלת בקונטיינר Cloud Run.
  • המטא-נתונים של כתובת Cloud Load Balancing מתווספים למשתני הסביבה של Cloud Run.
סקירה כללית על כללי העברה

Spanner

  • שירות Cloud Run יכול לנהל את מופע Spanner.
  • פרטי החיבור ל-Spanner מתווספים למשתני הסביבה של Cloud Run.
  • התפקיד roles/spanner.databaseAdmin נוסף לחשבון השירות של Cloud Run.
  • פרטי חשבון השירות של Cloud Run ב-IAM מתווספים למופע Spanner.
קישור שירותים Google Cloud

Vertex AI

  • שירות Cloud Run יכול ליצור אינטראקציה עם שירותי Vertex AI.
  • התפקיד roles/aiplatform.user נוסף לחשבון השירות של Cloud Run.
אירוח של אפליקציות וסוכני AI ב-Cloud Run

פרמטרים נדרשים להגדרה

אם התבנית כוללת רכיב Cloud Run, צריך להגדיר את הפרמטרים הבאים לפני הפריסה.

שם הפרמטר

תיאור ואילוצים

נתוני רקע

מזהה פרויקט

הפרויקט שבו רוצים לפרוס את המשאב של Cloud Run.

הגדרת רכיבים

אזור

מיקום הפריסה של שירות Cloud Run.

מיקומי Cloud Run

שם השירות

name שירות Cloud Run

פרמטרים אופציונליים להגדרה

הפרמטרים הבאים הם אופציונליים. כדי להציג פרמטרים מתקדמים, באזור הגדרה, בוחרים באפשרות הצגת שדות מתקדמים.

תכונה

תכונת משנה

שם הפרמטר

תיאור ומידע על אילוצים

נתוני רקע

קונטיינרים

שם המאגר

name יצירת קונטיינרים

קובץ אימג' של קונטיינר

image פריסת קובצי אימג' של קונטיינרים ב-Cloud Run

Working Dir

הספרייה הפעילה של מאגר התגים. אם לא מציינים זמן ריצה של קונטיינר, המערכת משתמשת בברירת המחדל של זמן הריצה של הקונטיינר, שאולי מוגדרת בקובץ אימג' של קונטיינר.

workingDir

תלוי בקונטיינר

dependsOn[] הגדרה של סדר הפעלת הקונטיינרים לפריסות של sidecar

Container Args

args[]‎ הגדרת מאגרי תגים לשירותים

Container Command

command הגדרת מאגרי תגים לשירותים
משתני סביבה

Key

name משתני סביבה לשירותים

ערך

ערך משתני סביבה לשירותים
משתני סודות של סביבה

Key

EnvVarSource ניהול סודות

Secret

secret ניהול סודות

גרסה

version ניהול סודות
Volume Mounts

שם

name התחברות מ-Cloud Run

נתיב הטעינה

mountPath התחברות מ-Cloud Run
יציאות

שם

name שימוש ב-HTTP/2 בשירותים

יציאת מאגר

containerPort שימוש ב-HTTP/2 בשירותים
משאבים

CPU

limits הגדרת מגבלות מעבד לשירותים

זיכרון

limits הגדרת מגבלות זיכרון לשירותים

CPU Idle

האם המעבד מוקצה רק במהלך בקשות.

cpuIdle

Startup CPU Boost

startupCPUBoost הגדרת הגדלת מהירות המעבד (CPU) בהפעלה
בדיקת מוכנות להפעלה

סף הכשל

failureThreshold הגדרת בדיקות תקינות של קונטיינרים לשירותים

Initial Delay Seconds

initialDelaySeconds הגדרת בדיקות

Timeout Seconds

timeoutSeconds הגדרת בדיקות

Period Seconds

periodSeconds הגדרת בדיקות

נתיב HTTP Get

path הגדרת בדיקות

HTTP Get Port

port הגדרת בדיקות

שם כותרות ה-HTTP

name הגדרת בדיקות

ערך כותרות HTTP

ערך הגדרת בדיקות

יציאת Socket של TCP

port בדיקת התקינות של הפעלת TCP כברירת מחדל

יציאת GRPC

port הגדרת בדיקות

GRPC Service

service הגדרת בדיקות

Liveness Probe

livenessProbe תרחישי שימוש

תיאור

description הגדרת תיאורי שירות

יצירת חשבון שירות

יוצרים חשבון שירות חדש בשביל שירות Cloud Run.

הגדרת זהות שירות למשימות

תפקידים בפרויקט של חשבון שירות

תפקידים להעניק לחשבון השירות שנוצר. מפעילים את האפשרות יצירת חשבון שירות ולא מספקים קלט בשדה חשבון שירות.

הגדרת זהות שירות למשימות

Ingress

IngressTraffic הגבלת תעבורת נתונים נכנסת (ingress) לרשת ב-Cloud Run

חברים

משתמשים וחשבונות שירות שיכולים להפעיל את השירות. כדי לאפשר גישה לכולם, מזינים allUsers. כדי לאפשר גישה למשתמשים מחוברים ב-Google, מזינים allAuthenticatedUsers, או מזינים רשימה של משתמשים ספציפיים וחשבונות שירות. מידע נוסף זמין במאמר בנושא חברים.

הגדרת זהות שירות למשימות

גישה ל-VPC

Connector

connector VPC עם מחברים

Egress egress שליטה בתעבורת נתונים יוצאת (egress) בשירות

ממשקי רשת

רשת network פריסת שירות
Subnetwork subnetwork פריסת שירות
תגים tags פריסת שירות

הגנה מפני מחיקה ב-Cloud Run

מונעת מ-Terraform להרוס או ליצור מחדש משימות ושירותים של Cloud Run.

deletion_protection

הפעלת Prometheus Sidecar

הפעלת Prometheus sidecar במופע Cloud Run.

כתיבת מדדים של Prometheus באמצעות Prometheus sidecar

נפחי אחסון

שם

name הגדרת נפח אחסון בזיכרון
סוד Secret secret הענקת גישה לסוד ב-Cloud Run
מצב ברירת מחדל defaultMode
נתיב path הפיכת סוד לזמין ל-Cloud Run
גרסה version הפיכת סוד לזמין ל-Cloud Run
מצב mode הפיכת סוד לזמין ל-Cloud Run
מכונה של Cloud SQL מכונות instances[]‎ התחברות מ-Cloud Run
Empty Dir אמצעי הגעה לאתר medium הגדרה של טעינת אמצעי אחסון בזיכרון לשירותים
מגבלת גודל sizeLimit הגדרה של טעינת אמצעי אחסון בזיכרון לשירותים
GCS Bucket bucket הגדרת נקודות חיבור של נפח אחסון ב-Cloud Storage לשירותים
קריאה בלבד readOnly הגדרת נקודות חיבור של נפח אחסון ב-Cloud Storage לשירותים
NFS שרת server הגדרת טעינת נפח אחסון ב-NFS לשירותים
נתיב path הגדרת טעינת נפח אחסון ב-NFS לשירותים
קריאה בלבד readOnly הגדרת טעינת נפח אחסון ב-NFS לשירותים

התאמה לעומס (scaling) של שירותים

מספר המופעים המינימלי

minInstanceCount הגדרת מספר מינימלי של מופעים לשירותים

Revision

revision עדכונים של שירות Cloud Run

התאמה לעומס (scaling) של תבניות

מספר המופעים המינימלי

minInstanceCount הגדרת מספר מינימלי של מופעים לשירותים
מספר המופעים המקסימלי maxInstanceCount מידע על מספר מופעים מקסימלי

מפתח הצפנה

encryptionKey שימוש במפתחות הצפנה בניהול הלקוח

מקסימום בקשות במקביל למופע

maxInstanceRequestConcurrency מספר מקסימלי של בקשות בו-זמניות לשירותים

תחום עניין משותף ברמת הסשן

sessionAffinity הגדרת זיקה לסשן (session affinity) לשירותים

סביבת הפעלה

executionEnvironment מידע על סביבות הרצה של שירותים

תעבורת נתונים

סוג

type החזרות לגרסה קודמת, השקות הדרגתיות והעברת תנועה
Percent ‫percent החזרות לגרסה קודמת, השקות הדרגתיות והעברת תנועה
Revision revision החזרות לגרסה קודמת, השקות הדרגתיות והעברת תנועה
תג tag החזרות לגרסה קודמת, השקות הדרגתיות והעברת תנועה

תוויות שירות

Key

תוויות הגדרת תוויות לשירותים
ערך תוויות הגדרת תוויות לשירותים

הערות שירות

Key

annotations annotations
ערך annotations annotations

לקוח

שם

מזהה שרירותי של לקוח ה-API.

client
גרסה

מזהה שרירותי של מזהה הגרסה.

clientVersion

שלב ההשקה

LaunchStage שלבי ההשקה של מוצרים

קהלים בהתאמה אישית

customAudience הגדרת קהלים בהתאמה אישית לשירותים

Binary Authorization

נימוק לגישה במקרה חירום

breakglassJustification שימוש בגישת חירום
שימוש בברירת המחדל useDefault שימוש ב-Binary Authorization

תוויות של תבניות

Key

תוויות הגדרת תוויות לשירותים
ערך תוויות הגדרת תוויות לשירותים

הערות בתבניות

Key

annotations annotations
ערך annotations annotations

פסק זמן

timeout הגדרת זמן קצוב לתפוגה של בקשות לשירותים

חשבון שירות

serviceAccount הגדרת זהות שירות לשירותים